Coding with AI, safely
Complete plan
A coding assistant produces a working tool in minutes. Before you use it, four questions: no secret in the code, every library checked, a review and tests before production, and a named owner.
- 3 min
- 3-question check
- English · Français
- Attestation
You will be able to
- Keep secrets (keys, passwords, tokens) out of the code and out of the conversation with the assistant, and revoke any exposed secret
- Check every library the AI suggests before installing it: it exists, it is well known and allowed
- Have the code reviewed and tested before production, and name an owner who maintains it
The module
3 min-
Coding with AI, safely 3 min
-
Knowledge check
3 questions, pass mark 80 %. Explanations after each answer; you can try again.
-
Attestation
One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.
Sources
- Spracklen et al., We Have a Package for You!, USENIX Security 2025 : 16 modèles, 576 000 extraits de code, 19,7 % des paquets recommandés n'existaient pas (environ 5 % pour les modèles commerciaux, plus de 20 % pour les modèles open source)
- ANSSI et BSI, AI Coding Assistants, 4 oct. 2024 : les assistants ne remplacent pas des développeurs expérimentés ; le code généré doit être vérifié
- ISO/IEC 27001:2022, A.8.28 Codage sécurisé, A.8.25 Cycle de développement sécurisé, A.8.29 Tests de sécurité dans le développement et l'acceptation
- À retenir : secrets dans un gestionnaire de secrets ou une configuration hors du code, jamais dans le code ni dans l'échange avec l'assistant ; un secret exposé se révoque et se remplace, même effacé ensuite ; un paquet se vérifie (existe, connu, maintenu, autorisé) ; relecture, test sur données fictives et scan avant la production ; chaque outil a un responsable et figure dans l'inventaire
Version 1 · updated October 6, 2026